Deckhouse Stronghold предназначен для безопасного хранения секретов, централизованного управления доступом к ним и контроля их жизненного цикла в корпоративной инфраструктуре.
Продукт предоставляет инструменты для управления секретами, выполнения криптографических операций и интеграции с корпоративными системами. С помощью Deckhouse Stronghold можно централизованно управлять паролями, токенами, API-ключами, сертификатами и другими секретами.
Централизованное управление секретами
Deckhouse Stronghold позволяет централизованно хранить секреты и управлять доступом к ним вместо их размещения в коде приложений, конфигурационных файлах и других неуправляемых источниках. Для работы с секретами доступны API и CLI.
Основные возможности:
- хранение статических секретов в key-value-хранилище с поддержкой версионирования;
- предоставление секретов приложениям и пользователям с контролем доступа;
- единый интерфейс для выполнения операций с секретами.
Аутентификация и управление доступом
Deckhouse Stronghold поддерживает различные методы аутентификации и позволяет настраивать доступ в соответствии с требованиями организации, в том числе при интеграции с существующей IAM-инфраструктурой.
Основные возможности:
- аутентификация пользователей через внешних провайдеров идентификации;
- аутентификация приложений и сервисов;
- управление политиками доступа;
- выпуск и использование токенов доступа.
Динамические секреты и управление жизненным циклом
Deckhouse Stronghold позволяет выдавать секреты и учётные данные с ограниченным сроком действия и управлять их жизненным циклом.
Основные возможности:
- выдача динамических учётных данных для внешних систем;
- управление сроком действия секретов;
- автоматическая ротация и отзыв секретов;
- автоматизация предоставления секретов приложениям и инфраструктурным компонентам.
Криптографические операции
Deckhouse Stronghold позволяет выполнять криптографические операции без предоставления приложениям доступа к исходному ключевому материалу.
Основные возможности:
- шифрование и расшифровка данных;
- создание и проверка электронной подписи;
- выпуск сертификатов и управление ими;
- интеграция с внешними KMS и HSM.
Аудит и эксплуатация
Deckhouse Stronghold предоставляет средства аудита и администрирования для контроля выполняемых операций и управления состоянием продукта.
Основные возможности:
- аудит операций с секретами и действий пользователей;
- резервное копирование и восстановление;
- диагностика состояния и управление конфигурацией;
- масштабирование и обновление в поддерживаемых сценариях развёртывания.